運(yùn)維要求
崗位職責(zé):
1.CI/CD 體系建設(shè)
設(shè)計(jì)并維護(hù)基于 Jenkins/GitLab CI/Argo CD 等工具的自動(dòng)化構(gòu)建、測(cè)試、部署流水線,實(shí)現(xiàn)開(kāi)發(fā)到生產(chǎn)的全鏈路自動(dòng)化。
優(yōu)化代碼分支管理策略,保障多環(huán)境(開(kāi)發(fā)/測(cè)試/預(yù)發(fā)/生產(chǎn))無(wú)縫發(fā)布與回滾。
2.Kubernetes 集群管理
負(fù)責(zé) Kubernetes 集群的部署、擴(kuò)縮容、監(jiān)控及故障排除,熟練使用 Helm/Kustomize 進(jìn)行應(yīng)用編排。
實(shí)現(xiàn) Service Mesh(如 Istio)、HPA、Cluster Autoscaler 等機(jī)制,保障微服務(wù)的高可用與彈性伸縮。
3.AWS 云架構(gòu)設(shè)計(jì)與運(yùn)維
基于 AWS 服務(wù)(EC2/EKS/S3/Lambda/IAM/VPC)設(shè)計(jì)高可用、低成本云架構(gòu),優(yōu)化資源利用率。
通過(guò) CloudFormation/Terraform 實(shí)現(xiàn)基礎(chǔ)設(shè)施即代碼(IaC),管理多賬戶、多區(qū)域資源。
4.容器化與 Docker 實(shí)踐
主導(dǎo)應(yīng)用容器化改造,優(yōu)化 Dockerfile 構(gòu)建與鏡像倉(cāng)庫(kù)(ECR/Harbor)管理,解決依賴沖突與安全漏洞。
結(jié)合 Sidecar 模式、Init 容器等實(shí)現(xiàn)容器生命周期管理。
5.網(wǎng)絡(luò)與安全治理
設(shè)計(jì) VPC 網(wǎng)絡(luò)架構(gòu),管理子網(wǎng)、NAT 網(wǎng)關(guān)、安全組,保障混合云/跨云網(wǎng)絡(luò)互通與安全隔離。
實(shí)施 HTTPS/TLS 加密、WAF 防護(hù)、DDoS 防御方案,定期進(jìn)行滲透測(cè)試與漏洞修復(fù)。
6.運(yùn)維體系構(gòu)建
搭建 Prometheus/Grafana + ELK 監(jiān)控日志體系,實(shí)現(xiàn)實(shí)時(shí)告警與根因定位。
制定災(zāi)備策略(備份/恢復(fù))、容量規(guī)劃與成本優(yōu)化方案,推動(dòng) FinOps 實(shí)踐。
任職要求:
1.精通 CI/CD 工具鏈(如 Jenkins Pipeline、GitOps 實(shí)踐),熟悉藍(lán)綠發(fā)布、金絲雀發(fā)布策略。
2.深入理解 Kubernetes 核心組件(API Server/etcd/CNI)、CRD 及 Operator 開(kāi)發(fā)。
3.熟悉 AWS 核心服務(wù)(ECS/Fargate/Route53/CloudWatch),具備架構(gòu)設(shè)計(jì)及成本優(yōu)化經(jīng)驗(yàn)。
4.掌握 Docker 原理(Namespace/CGroups/UnionFS)、鏡像分層優(yōu)化及安全掃描工具(Trivy/Clair)。
5.熟悉 TCP/IP/HTTP/HTTPS 協(xié)議,具備負(fù)載均衡(ALB/NLB)、CDN 及 DNS 管理經(jīng)驗(yàn)。
6.熟練使用 Ansible/Puppet 配置管理工具,熟悉 Linux 系統(tǒng)調(diào)優(yōu)及 Shell/Python 腳本開(kāi)發(fā)。
7. 具備較強(qiáng)的學(xué)習(xí)能力和自我驅(qū)動(dòng)力,能夠快速適應(yīng)新技術(shù)與環(huán)境變化;
8. 具備良好的溝通交流和團(tuán)隊(duì)合作精神。